根據區塊鏈安全公司 PeckShield 的調查指出,去中心化交易所 Hyperliquid 近期發生重大資安事件,一名單一用戶的加密錢包遭駭,損失高達約 2,100 萬美元(約新台幣 29.1 億元)。此次攻擊是透過已洩露的「私鑰」進行,駭客主要鎖定其借貸協議 Hyperdrive 所持有的資產。
根據 PeckShield 於 24 日(當地時間)的說明,駭客竊取了共計 17.75 萬枚 DAI,以及 311 萬枚 SyrupUSDC。當中 SyrupUSDC 為 Hyperdrive 協議內所用的 USDC 合成資產。攻擊者在得手後,立即透過跨鏈橋將資產移轉至以太坊區塊鏈,藉以混淆資金流向。
目前,遭外洩的私鑰究竟如何流出仍是未解之謎,PeckShield 表示正持續深入調查,並已與相關執法單位展開合作。本次事件再次凸顯「單一錢包設計」在去中心化交易平台中的潛在安全風險。
評論:此事件顯示,無論是去中心化平台或中心化平台,用戶對「私鑰管理」的熟練度將直接決定資產安全。專家提醒,使用者應採取多重簽章錢包、硬體錢包保管等方式加強防護,避免重蹈同樣的資產損失。
關鍵詞:去中心化交易所、私鑰、資安事件、Hyperliquid、Hyperdrive、SyrupUSDC、加密貨幣資產安全
留言 0